微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 建议来点驱动签名扫描识别功能和插件扫描
ahwb
注册用户





积分 111
发帖 111
注册 2007-12-4
来自 江苏无锡
#1  建议来点驱动签名扫描识别功能和插件扫描

不一定要等贼下手了才抓它,

等它没动手前先进行签名识别,一般的马什么的都没有什么签名的,

一般的安全工具好象都有这功能的,如果查到这样的,要是怕误杀的话直接送样,呵呵

再加上其它什么 的映象检查什么的,要想过掉的话应该不多了吧?

不知道可行度如何,给点意见

※ ※ ※ 本文纯属【ahwb】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-1 21:33
查看资料  发送邮件  发短消息  QQ   编辑帖子
qq200878
中级用户




积分 456
发帖 452
注册 2007-11-17
#2  

签名是可以伪造的,并不安全

※ ※ ※ 本文纯属【qq200878】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-2 09:55
查看资料  发送邮件  发短消息   编辑帖子
kongkankan
新手上路




积分 42
发帖 42
注册 2009-5-5
#3  

好像蛮多辅助软件都有这个功能的,楼主不放心先开着好了,反正微点兼容性很好

※ ※ ※ 本文纯属【kongkankan】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-4 16:01
查看资料  发送邮件  发短消息   编辑帖子
ahwb
注册用户





积分 111
发帖 111
注册 2007-12-4
来自 江苏无锡
#4  



  Quote:
Originally posted by qq200878 at 2009-7-2 09:55:
签名是可以伪造的,并不安全

但是有时候我们一般都是这样查的,难道没有其它的办法?

照金山论坛上的人说微软的那个免费的杀软貌似也是类似的判断,判断可疑驱动服务等等,只是那样数据量比较大......综合考虑吧......

※ ※ ※ 本文纯属【ahwb】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-6 16:53
查看资料  发送邮件  发短消息  QQ   编辑帖子
qq200878
中级用户




积分 456
发帖 452
注册 2007-11-17
#5  



  Quote:
Originally posted by ahwb at 2009-7-6 16:53:


但是有时候我们一般都是这样查的,难道没有其它的办法?

照金山论坛上的人说微软的那个免费的杀软貌似也是类似的判断,判断可疑驱动服务等等,只是那样数据量比较大......综合考虑吧......

当然不是了,怎么可能是这么判断的。金山论坛上的人说的话你都信?

※ ※ ※ 本文纯属【qq200878】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-8 07:51
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号